TrueCrypt ile Tüm Diskinizi Şifreleyin

TrueCrypt 5.0 sürümü ile birlikte tüm diski şifreleyebilme yeteneği kazandı. Güvenlik konusunda çok hassas iseniz TrueCrypt ile tüm diskinizi güvenilir şekilde şifreleyebilirsiniz. Böylece bilgisayarınızın veya diskinizin izinsiz kişilerin eline geçmesi durumunda verilerinizi %100 korumuş oluyorsunuz. Tüm diski şifreleme Windows Vista’ya kadar, EFS ile yapılamayan bir özellikdi. Windows Vista’da kullanılan BitLocker adı verilen sistem, açılış önyükleyicisine yerleşerek işletim sisteminin kurulu olduğu bölümü, kullanıcının gireceği bir parola ile etkinleştirerek şifreli bölümün yüklenmesini sağlıyor. Windows XP ve önceki sürümlerde EFS kullanarak tüm diski şifreleyemiyordunuz.

TrueCrypt 5.0 sürümü ile birlikte tüm diski şifreleyebilme yeteneği kazandı. Güvenlik konusunda çok hassas iseniz TrueCrypt ile tüm diskinizi güvenilir şekilde şifreleyebilirsiniz. Böylece bilgisayarınızın veya diskinizin izinsiz kişilerin eline geçmesi durumunda verilerinizi %100 korumuş oluyorsunuz. Tüm diski şifreleme Windows Vista’ya kadar, EFS ile yapılamayan bir özellikdi. Windows Vista’da kullanılan BitLocker adı verilen sistem, açılış önyükleyicisine yerleşerek işletim sisteminin kurulu olduğu bölümü, kullanıcının gireceği bir parola ile etkinleştirerek şifreli bölümün yüklenmesini sağlıyor. Windows XP ve önceki sürümlerde EFS kullanarak tüm diski şifreleyemiyordunuz.
Okumaya devam et “TrueCrypt ile Tüm Diskinizi Şifreleyin”

Magnetic Movie: Manyetizmanın büyülü dünyası

Berkeley Üniversitesinin NASA uzay laboratuvarlarında yeni bir görüntüleme teknolojisi geliştirildi. Bu teknoloji ilei manyetik alanların canlı olarak görüntülenebilmesi mümkün oluyor.

Gelişen teknoloji kabloları giderek ortadan kaldırıyor. İçinde bulunduğumuz dünya da etrafımızı saran çok yoğun ve karışık manyetik alanlar var. Cep telefonları, TV, telsiz ve radyo dalgaları, bluetooth, wireless (802.11) gibi teknolojik ürünler değişik  frekanslarda ve şiddette radyo dalgaları yayımlarlar. Şuanda bulunduğunuz ortamda; iki sokak üste telefonuyla konuşan birisinin veya Rusya’da telsizi ile konuşan bir rus’un cihazından çıkan radyo dalgalarının bile olduğunu söyleyebilirim. Hayal gücünüzü kullanarak teknolojinin içinde bulunduğumuz dünyayı radyo dalgaları ile nekadar çok kuşattığını anlayabilirsiniz.

SAV: Cep telefonu nasıl dinlenir

Aşağıda adresleri yer alan firmaların ürettiği cep telefonu yazılımları hakkında kısa bir teknik bilgilendirme yapmak istiyorum. Lütfen burada yazdıklarımın teknik açıdan doğruluğuna ve gerçekliğine kanaatiniz TAM olsun.

  • Günümüzün cep telefonları görüşme yapmanın dışında çok fazla yeteneğe sahip.
  • Bu yetenekler cep telefonlarında hali hazırda yüklü kendi yazılımları sayesinde gerçekleşmektedir.
  • Cep telefonları bilgisayarlarda olduğu gibi elektronik donanımına hayat veren işletim sistemi ve yazılımlardan oluşur.
  • Bir cep telefonuna kendi yazılımları dışında ek özellikler ve yetenekler kazandırmak için yeni yazılımlar yüklenebilir. Oyunlar ve diger çoklu ortam / iş uygulamaları vb.
  • Bu yazılımları yüklemek ve çalıştırmak bir bilgisayar program kurmaktan daha basit ve kısa sürelidir

Aşağıda adresleri yer alan firmaların ürettiği cep telefonu yazılımları hakkında kısa bir teknik bilgilendirme yapmak istiyorum. Lütfen burada yazdıklarımın teknik açıdan doğruluğuna ve gerçekliğine kanaatiniz TAM olsun.

  • Günümüzün cep telefonları görüşme yapmanın dışında çok fazla yeteneğe sahip.
  • Bu yetenekler cep telefonlarında hali hazırda yüklü kendi yazılımları sayesinde gerçekleşmektedir.
  • Cep telefonları bilgisayarlarda olduğu gibi elektronik donanımına hayat veren işletim sistemi ve yazılımlardan oluşur.
  • Bir cep telefonuna kendi yazılımları dışında ek özellikler ve yetenekler kazandırmak için yeni yazılımlar yüklenebilir. Oyunlar ve diger çoklu ortam / iş uygulamaları vb.
  • Bu yazılımları yüklemek ve çalıştırmak bir bilgisayar program kurmaktan daha basit ve kısa sürelidir

Okumaya devam et “SAV: Cep telefonu nasıl dinlenir”

İndir: TÜBİTAK II. Bilgi Teknolojileri Güvenlik Konferansı Sunuları

I. Gün

BT Güvenlik Trendleri

Bilgi Savaşları

Katmanlı Güvenliğe Uygulamalı Bir Bakış – 2

Bilgi Sistemlerinde Güvenlik Olay Analizi Tepki

Akıllı Kartlar Güvenli mi?

Sosyal Mühendislik Saldırıları

Bankacılıkta Bilgi Sistemleri Denetimi – BDDK Yaklaşımı – Bilgi Güvenliği

 

II.Gün

Merkezi Kayıt Yönetimi ve Denetim Amaçlı Kullanımı

Bilgi Sistemlerinde Olay İlişkilendirme, Sunu Videosu (avi), Sunu Videosu (wmv)

Ulusal Bilgi Sistemleri Güvenliği Programı

Pardus’ta Yenilikler

E-İmza

BT Güvenlik Denetim Araçları

Eset’den Yeni Güvenlik Tarayıcısı: SysInspector

Nod32 Antivürüsünün üreticisi ESET’in yni güvenlik tarayıcısı SysInspector ücretsiz olarak indirilebiliyor. Windows NT tabanlı sistemlerde çalışan yazılım kısa bir taramanın ardından sistem hakkında birçok ayrıntıya ulaşıyor. Bu ayrıntılar arasında çalışan prosesler, bazı özel registry girdileri, otomatik başlatma patikaları ve ağ bağlantı bilgileri yer alıyor. Program ile arama sonuçlarını dilerseniz çeşitli risk seviyelerinde inceleyebilir veya bir log dosyasına kaydedip incelenmek üzere paylaşabilirsiniz.

Yazılım MBR’da kayıtlı yazılım bileşenlerini, registry girdilerini, sürücüleri, servis ve prosesleri sahip olduğu Anti-stealth teknolojisi ile tarıyor. Bu sayede potansiyel rootkit ve benzer casus yazılımları da tespit etmek kolaylaşıyor. Kuruluma gerek duymayan program EULA (son kullanıcı şartnamesi) bir kez kabul edildikten sonra çalışmaya başlıyor.

Distrubuted password cracking

Türkçesi dağıtık parola kırma. Kısaca tüm kırma sürecinin parçalara bölüp ayrı ayrı bilgisayarlar üzerinde koşturma olarak söylenebilir.

Elcomsoft, bu alanda Password Recovery Bundle – Forensic Edition isimli yazılımını duyurdu. Yeni bir teknoloji kullanan yazılım yüzden fazla program ve dosyanın şifresini kurtarabiliyor. Program paketi diğer programlarda olmayan özellikler içeriyor: Elcomsoft’un boot disk uygulaması Windows’un parola ayarlarına kolayca ulşamayı sağlıyor. Şifre kurtarma araçları Windows yöneticilerine güvenlik testi yapma ve açıkları kapatma imkanı sağlıyor. Dağıtık parola kırma yapısı sayesinde ağdaki diğer bilgisayarları kayıp parolaları bulmak için kullanabiliyorsunuz. 2.0 sürümü GeForce 8 ekran kartı işlemcisini kullanarak parolaları 25 kat daha hızlı kurtarıyor.

Daha fazla bilgi için pdf dosyasına bakabilirsiniz.

Pwdump7 ile windows şifresini kırmak

Windows çalışırken şifrelerin hash’i ile birlikte NTLM (önceki sistemlere uyumluluk için hala kullanılan ve parolanın ilk 8 karakterini barındıran zayıf bir hash) hash’ini sistemden çekmek için bir araç yoktu. Hash’leri elde etmek için burada da anlattığımız gibi 1. ve 2. adımları uygulamak gerekiyordu.

Windows çalışırken şifrelerin hash’i ile birlikte NTLM (önceki sistemlere uyumluluk için hala kullanılan ve parolanın ilk 8 karakterini barındıran zayıf bir hash) hash’ini sistemden çekmek için bir araç yoktu. Hash’leri elde etmek için burada da anlattığımız gibi 1. ve 2. adımları uygulamak gerekiyordu.
Okumaya devam et “Pwdump7 ile windows şifresini kırmak”

WinARP Watch ile arpspoofing tesbiti

WinARP Watch switch kullanılan bir ağdaki muhtemel sniffing saldırılarından haber veriyor. Bunun yaparken çok basit bir yöntemi kullanıyor. WinARP Watch windowsun IP/MAC ikililerini depoladığı ARP önbelleğini anormal değişikliklere karşı izliyor. Bu tabloda tehlike oluşturabilecek bir değişiklik algılandığında sistem tepsisindeki çalışır simgesi ile haber veriyor. Bu konudaki başka bir yazılım ise PromiScan.

WinARP Watch switch kullanılan bir ağdaki muhtemel sniffing saldırılarından haber veriyor. Bunun yaparken çok basit bir yöntemi kullanıyor. WinARP Watch windowsun IP/MAC ikililerini depoladığı ARP önbelleğini anormal değişikliklere karşı izliyor. Bu tabloda tehlike oluşturabilecek bir değişiklik algılandığında sistem tepsisindeki çalışır simgesi ile haber veriyor. Bu konudaki başka bir yazılım ise PromiScan.
Okumaya devam et “WinARP Watch ile arpspoofing tesbiti”

PHoss Security Sniffer

PHoss linuxda çalışan bir ağ koklama yazılımı. Kullanımı çok basit olan Phoss ağdaki HTTP (Basic authentication), FTP, POP3, IMAP4, LDAP ve TELNET oturumlarının parola ve kullanıcı isimlerini canlı olarak elde ediyor ve ekrana basıyor. Tabi switch li bir ağınız varsa öncelikle arpspoof gibi bir araçla tüm trafiği kendinize yönlendirmeniz gerekir. Ağınız HUB ile bağlıysa buna görek yok. HUB zaten trafik tüm ağa yayarlar. Bu aracın windows muadili olarak Ace Password Sniffer ve SniffPass var.

Netcut & Anti Netcut

Netcut ARP spoofing‘i  kullanarak ağdaki bilgisayarların ağ geçitlerini yeniden belirleyebilen bir yazılım. Ağa dahil herhangi bir bilgisayardan, ağdaki diğer bilgisayarların iletişimini kesebileceğiniz gibi tüm ağ trafiğini bir başka bilgisayara yönlendirebiliyorsunuz. Yazılım istenirse diğer bilgisayarlardan gelen ARP Spoofing saldırılarına karşı çalıştığı bilgisayarı koruyabiliyor. Netcut dan korunmak için Anti Netcut adından bir program da mevcut.

Kriptoloji ve Gelişim Süreci

Kriptoloji kelimesi, köken olarak eski Yunanca’da yer alan “kryptos logos” kelimelerinden gelmektedir. “kryptos” kelimesi “gizli dünya” anlamını, “logos” ise sebep-sonuç ilişkisi kurma, mantıksal çözümleme alanı anlamını taşımaktadır. Kelimenin birçok dünya dilindeki karşılığı da bu orijinal halini korumaktadır.

Kriptoloji kelimesi, köken olarak eski Yunanca’da yer alan “kryptos logos” kelimelerinden gelmektedir. “kryptos” kelimesi “gizli dünya” anlamını, “logos” ise sebep-sonuç ilişkisi kurma, mantıksal çözümleme alanı anlamını taşımaktadır. Kelimenin birçok dünya dilindeki karşılığı da bu orijinal halini korumaktadır.
Okumaya devam et “Kriptoloji ve Gelişim Süreci”

CAPTCHA ile insan doğrulama

CAPTCHA, insan olmayan sistemleri bir takım insancıl özellikleri kullanarak tespit etmek olarak tanımlanabilir. Son bir aydır siteye onlarca reklam/link içeren spam yorumlar eklenmeye başlandı. Bu iş yorum spamcıları (blogspam comment) olarak sınıflandırılan yazılımlar kullanılarak yapılıyor. Bu programlar web deki formları tarayor ve açık sitelere mesaj ve bağlantılar otomatik olarak bırakılıyor. Bu iz bırakma atraksiyonları tamamen otomatize edilmiş yazılımlarla, pagerank/hit artırmak amacıyla yapılıyor. Siteyi spam dan korunmak için yorum ekleme formuna CAPTCHA güvenlik resmi yerleştirdim. Resimdeki güvenlik kodu ilgili kutuya doğru olarak girilmedikçe eklenen yorum kabul edilmeyecek.

CAPTCHA, insan olmayan sistemleri bir takım insancıl özellikleri kullanarak tespit etmek olarak tanımlanabilir. Son bir aydır siteye onlarca reklam/link içeren spam yorumlar eklenmeye başlandı. Bu iş yorum spamcıları (blogspam comment) olarak sınıflandırılan yazılımlar kullanılarak yapılıyor. Bu programlar web deki formları tarayor ve açık sitelere mesaj ve bağlantılar otomatik olarak bırakılıyor. Bu iz bırakma atraksiyonları tamamen otomatize edilmiş yazılımlarla, pagerank/hit artırmak amacıyla yapılıyor. Siteyi spam dan korunmak için yorum ekleme formuna CAPTCHA güvenlik resmi yerleştirdim. Resimdeki güvenlik kodu ilgili kutuya doğru olarak girilmedikçe eklenen yorum kabul edilmeyecek.
Okumaya devam et “CAPTCHA ile insan doğrulama”

DreamPackPL: Bypass Windows Logon

Eğer windows şifrenizi unuttuysanız, DreamPackPL (DPPL) tam size göre. Bu program windows giriş ekranında dilediğiniz bir kullanıcı hesabı ile o hesabın şifresini sıfırlamadan giriş yapabilmeyi sağlıyor.

Windows şifresini kurtarmak veya sıfırlamak için birçok yöntem mevcut, örneğin Hiren CD‘sini kullanmak, L0pthCrack ile kaba kuvvet uygulamak veya en temiz yöntem olan RainbowTable kullanmak.

Bu konudaki tüm yöntemler işletim sistemi dışından gerçekleştirilerek hayat buluyor. Doğal olarak Windows’un bu tür ciddi güvenlik zaafiyeti oluşturan atraksiyonlara izin vermesi beklenemez. DreamPackPL Windows’un system32 dizinindeki sfcfiles.dll dosyasını modifiye edilmiş özel bir sürümle değiştirerek, Windows’un giriş ekranındaki parola doğrulama sürecini kendi kontrolü altına alıyor. Programı kullanmak için buraya tıklayarak indirin.

Eğer windows şifrenizi unuttuysanız, DreamPackPL (DPPL) tam size göre. Bu program windows giriş ekranında dilediğiniz bir kullanıcı hesabı ile o hesabın şifresini sıfırlamadan giriş yapabilmeyi sağlıyor.Windows şifresini kurtarmak veya sıfırlamak için birçok yöntem mevcut, örneğin Hiren CD‘sini kullanmak, L0pthCrack ile kaba kuvvet uygulamak veya en temiz yöntem olan RainbowTable kullanmak.Bu konudaki tüm yöntemler işletim sistemi dışından gerçekleştirilerek hayat buluyor. Doğal olarak Windows’un bu tür ciddi güvenlik zaafiyeti oluşturan atraksiyonlara izin vermesi beklenemez. DreamPackPL Windows’un system32 dizinindeki sfcfiles.dll dosyasını modifiye edilmiş özel bir sürümle değiştirerek, Windows’un giriş ekranındaki parola doğrulama sürecini kendi kontrolü altına alıyor. Programı kullanmak için buraya tıklayarak indirin.

Okumaya devam et “DreamPackPL: Bypass Windows Logon”

Sanal Klavyeler Ne Kadar Güvenli?

Artık hemen hemen tüm interaktif bankacılık şubelerinde sanal klavye seçeneği mevcut. Keylogger adı verilen programlardan haberi olanlar sanal klavyelere neden ihtiyaç duyulduğu hakkında fikir yürütebilirler. Keylogger adı verilen programlar arka planda çalışarak kullanıcının bastığı tuşları kaydederler ve sahiplerine ulaştırılar.

Bu yazıda sanal klavyelerin keylogger ve benzeri tehditlere karşı neden yeterli olamayacağını kanıtlarıyla beraber açıklamaya çalışacağım. Yazımda bu tezi kanıtlamak için hazırladığım bir programın kaynak kodlarını da bulabilirsiniz. Program ile sanal klavye gibi popüler bir güvenlik katmanının ne kadar basit bir yolla atlatılabileceğini görmenizi istedim. Umarım suistimal edilmez.

Sanal Klavyelerin Gelişim Evreleri

Sanal klavyeler kullanıcı bilgilerini çalmak için tasarlanmış turuva yazılımlarına karşı bazı mutastyon evreleri geçirmek zorunda kalmışlardır. Aslında bu evreler turuva yazılımlarınkileri ile birebir aynıdır. Şöyleki;

  • Fare kordinatlarının kaydedilmesine karşı her tuş girişinden sonra sanal klavyedeki tuşlar rasgele karıştırılarak kordinatların kaydedilememesi sağlandı.
  • Turuva yazılımları tuşların karıştırıldığı klavyeler için fare imlecinin belli bir çapındaki bölgeyi her fare tıklamasında kaydederek tuş karıştırma önlemenin üstesinde geldi.
  • Buna karşı sanal klavyeler tuş basımı esnasında tuş etiketini * gibi semboller ile gizlemeye başladılar. Böylece tuş basımı esnasında kaydedilen resimdeki tuş gizlenmiş oldu.
  • Tuş karıştırma ve tuş gizleme yöntemleri beraber kullanılarak daha güvenli klavyeler oluşturulmaya çalışıldı. Buraya tıklayarak görebileceğiniz güvenlik incelemesinde açıklandığı gibi, turuva yazılımları çözümü ekran görüntüsünü avi (hareketli görüntü) formatında kaydederek buldu.

    (Bu incelemede turuva yazılımı bankanın sayfası açıldığında farenin yakın çevresini bir dizine avi olarak kaydediyor ve sahibinin dinamik (no-ip.com) adresli FTP sunucusundaki bir dizine yüklüyor. Bu konunun ayrıntılı olarak ele alındığı "New Technique Against Virtual Keyboards" isimli makale okunmaya değer)

Artık hemen hemen tüm interaktif bankacılık şubelerinde sanal klavye seçeneği mevcut. Keylogger adı verilen programlardan haberi olanlar sanal klavyelere neden ihtiyaç duyulduğu hakkında fikir yürütebilirler. Keylogger adı verilen programlar arka planda çalışarak kullanıcının bastığı tuşları kaydederler ve sahiplerine ulaştırılar.Bu yazıda sanal klavyelerin keylogger ve benzeri tehditlere karşı neden yeterli olamayacağını kanıtlarıyla beraber açıklamaya çalışacağım. Yazımda bu tezi kanıtlamak için hazırladığım bir programın kaynak kodlarını da bulabilirsiniz. Program ile sanal klavye gibi popüler bir güvenlik katmanının ne kadar basit bir yolla atlatılabileceğini görmenizi istedim. Umarım suistimal edilmez.
Sanal Klavyelerin Gelişim Evreleri 
Sanal klavyeler kullanıcı bilgilerini çalmak için tasarlanmış turuva yazılımlarına karşı bazı mutastyon evreleri geçirmek zorunda kalmışlardır. Aslında bu evreler turuva yazılımlarınkileri ile birebir aynıdır. Şöyleki;

  • Fare kordinatlarının kaydedilmesine karşı her tuş girişinden sonra sanal klavyedeki tuşlar rasgele karıştırılarak kordinatların kaydedilememesi sağlandı.
  • Turuva yazılımları tuşların karıştırıldığı klavyeler için fare imlecinin belli bir çapındaki bölgeyi her fare tıklamasında kaydederek tuş karıştırma önlemenin üstesinde geldi.
  • Buna karşı sanal klavyeler tuş basımı esnasında tuş etiketini * gibi semboller ile gizlemeye başladılar. Böylece tuş basımı esnasında kaydedilen resimdeki tuş gizlenmiş oldu.
  • Tuş karıştırma ve tuş gizleme yöntemleri beraber kullanılarak daha güvenli klavyeler oluşturulmaya çalışıldı. Buraya tıklayarak görebileceğiniz güvenlik incelemesinde açıklandığı gibi, turuva yazılımları çözümü ekran görüntüsünü avi (hareketli görüntü) formatında kaydederek buldu.(Bu incelemede turuva yazılımı bankanın sayfası açıldığında farenin yakın çevresini bir dizine avi olarak kaydediyor ve sahibinin dinamik (no-ip.com) adresli FTP sunucusundaki bir dizine yüklüyor. Bu konunun ayrıntılı olarak ele alındığı “New Technique Against Virtual Keyboards” isimli makale okunmaya değer)

Okumaya devam et “Sanal Klavyeler Ne Kadar Güvenli?”